Benutzer-Werkzeuge

Webseiten-Werkzeuge


zertifikate:server-manuell

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
zertifikate:server-manuell [2026/08/24 12:26] – [Serverzertifikat einbinden] Carl Meffertzertifikate:server-manuell [2026/09/21 13:29] (aktuell) – [Serverzertifikat herunterladen] Carl Meffert
Zeile 43: Zeile 43:
     * PEM (root-CA) --> Das Serverzertifikat mit rootCA-Zertifikatskette (wenn das Zertifikat und die rootCA benötigt wird / die rootCA aktualisert werden muss)     * PEM (root-CA) --> Das Serverzertifikat mit rootCA-Zertifikatskette (wenn das Zertifikat und die rootCA benötigt wird / die rootCA aktualisert werden muss)
     * [...] weitere     * [...] weitere
-  - Die Zertifikats-Datei(-en) müssen nun auf den uzgehörigen Server abgelegt werden+  - Die Zertifikats-Datei(-en) müssen nun auf den zugehörigen Server abgelegt werden
 ==== Serverzertifikat einbinden==== ==== Serverzertifikat einbinden====
 === Linux === === Linux ===
Zeile 51: Zeile 51:
     - Name und Verzeichnis des privaten Schlüssels|private Keys     - Name und Verzeichnis des privaten Schlüssels|private Keys
   - heruntergeladene Zertifikate, private Schlüssel und ggf. die Chain in die Verzeichnisse übertragen z.B. per sftp    - heruntergeladene Zertifikate, private Schlüssel und ggf. die Chain in die Verzeichnisse übertragen z.B. per sftp 
-    - am besten mit eindeutigem Namen z.B. "2026-cert.pem" +    - am besten mit eindeutigem Namen z.B. "2026-fqdn.pem" 
-  - altes Zertifikat kopieren <code>cp cert.pem 2025-cert.pem</code> +  - altes Zertifikat kopieren ''cp fqdn.pem 2025-fqdn.pem'' 
-  - altes mit neuem Zertifikat überschreiben <code>cp 2026-cert.pem cert.pem</code> +  - altes mit neuem Zertifikat überschreiben ''cp 2026-fqdn.pem fqdn.pem'' 
-  - gleiches mit privatem Schlüssel und ggf. Chain +  - Schritt 3 und 4 mit privatem Schlüssel und ggf. Chain wiederholen 
-  - Dienst neu starten "systemctl restart <Dienst>"+  - Dienst neu starten ''systemctl restart <Dienst>''
   - Prüfen:   - Prüfen:
-    - Falls Webseite --> Seite aufrufen, Zertifikat mit dem Browser auf Aktualität prüfen. +    - Bei Webseite: Seite aufrufen, Zertifikat mit dem Browser auf Aktualität prüfen. 
-    - mit openssl: <code>openssl s_client -connect <dienst-fqdn>:<PORT> </code> +    - mit openssl: ''openssl s_client -connect <dienst-fqdn>:<PORT>'' 
-  - Wenn alles funktioniert alte Zertifikate ("2025-cert.pem") löschen+      - in der Ausgabe relativ weit oben erscheint eine Zeile wie ''v:NotBefore: Sep 19 09:11:20 2025 GMT; NotAfter: Sep 19 09:11:20 2026 GMT'' --> dies ist der Gültigkeitszeitraum des Zertifikates 
 +  - Wenn alles funktioniert können die alten Zertifikate auf dem Server gelöscht werden 
 +  - heruntergeladene Zertifikate und vorallem private Schlüssel auf dem PC nach erfolgreichem Austausch generell löschen
  
 === Windows === === Windows ===
zertifikate/server-manuell.1787574364.txt.gz · Zuletzt geändert: von Carl Meffert

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki